Fichiers personnalisés et permissions

Le formulaire Liste des fichiers personnalisés permet notamment de déclarer des fichiers additionnels à déployer sur le ou les serveurs cibles.

Liste des fichiers personnalisés
Liste des fichiers personnalisés

Attention

Le champ conteneur est à utiliser exclusivement sur les modules où les conteneurs sont déclarés dans les dictionnaires Creole tels que AmonEcole et ses dérivés.

Pour envoyer un fichier dans le conteneur addc d'un module Scribe en mode AD, il faudra utiliser son chemin complet (exemple : /var/lib/lxc/addc/rootfs/root/script.sh). Dans ce cas, l'application d'un utilisateur/groupe propriétaire n'est pas garantie.

Il se peut que les fichiers sauvegardés sur le serveur Zéphir (ou mis en place par l'application web Zéphir) n'aient pas les droits souhaités une fois envoyés sur le serveur cible.

Il est possible de forcer l'application de droits pour les fichiers divers et les templates additionnels (fichiers liés aux dictionnaires additionnels). Cela peut aussi être utile dans le cas où un utilisateur système n'a pas le même UID sur tous les serveurs de destination (dans le cadre d'une variante).

Pour définir des permissions sur un fichier ou répertoire, cliquer sur celui-ci pour obtenir la page d'édition du fichier. Le formulaire en haut de page permet de définir le mode du fichier (forme numérique), ainsi que l'utilisateur et le groupe.

La case à cocher récursif permet d'appliquer les options de propriété (pas le mode) récursivement, et n'a donc d'intérêt que dans le cas d'un répertoire. Les droits seront appliqués sur le serveur de destination au prochain envoi de configuration.

Dans la page des fichiers personnalisés, le lien voir les permissions définies permet de voir la liste des permissions définies sur le serveur, et également de les supprimer.

Modification des droits du fichiers personnalisé
Modification des droits du fichiers personnalisé

Remarque

Ces fonctions sont disponibles de la même façon dans le cadre d'une variante, depuis la page de modification d'une variante.

Il existe deux fonctionnalités permettant de simplifier la mise en place des droits sur un groupe de serveurs. Celles-ci sont accessibles depuis la page d'action sur un groupe :

  • supprimer des permissions affiche un résumé des fichiers pour lesquels les serveurs du groupe ont des permissions définies. Le lien supprimer permet de supprimer les permissions relatives à ce fichier sur tous les serveurs (tout supprimer supprime toutes les permissions définies sur ces serveurs) ;
  • ajouter les permissions d'un serveur permet de copier toutes les permissions définies pour un serveur (serveur source) sur l'ensemble des serveurs du groupe (serveurs de destination). Si la case garder les droits existants est cochée, les permissions définies sur les serveurs de destination ne seront pas écrasées par celles du serveur source.